Você tem acesso a uma caixa de correio compartilhada no Outlook, mas o Copilot não consegue ler seus e-mails ou sugerir respostas. Isso acontece porque o Copilot usa um modelo de permissões diferente do cliente Exchange clássico. O acesso padrão à caixa de correio concedido pelo Outlook não se estende automaticamente ao Copilot. Este artigo explica como funciona a herança de permissões para caixas de correio compartilhadas no Copilot para Microsoft 365, quais configurações controlam o acesso e como verificar ou conceder as permissões corretas.
Principais Conclusões: Permissões de Caixa de Correio Compartilhada para o Copilot
- Centro de administração do Exchange > Destinatários > Caixas de correio compartilhadas > Delegação de caixa de correio: Concede Acesso Total a uma caixa de correio compartilhada. Essa permissão sozinha não habilita o Copilot a ler a caixa de correio.
- Centro de administração do Microsoft 365 > Configurações > Configurações da organização > Copilot > Fontes de dados: Controla quais dados do Microsoft Graph o Copilot pode ler para respostas fundamentadas. Caixas de correio compartilhadas são incluídas apenas se o usuário tiver permissão explícita de Enviar Como ou Acesso Total com mapeamento automático habilitado.
- Cmdlet do PowerShell Add-MailboxPermission -AutoMapping $true: Habilita o mapeamento automático para caixas de correio compartilhadas, o que é necessário para o Copilot detectar e ler o conteúdo da caixa de correio.
Como o Copilot Acessa Dados de Caixa de Correio Compartilhada
O Copilot no Outlook usa o Microsoft Graph para ler o conteúdo da caixa de correio. Isso é diferente dos protocolos MAPI ou REST usados pelo cliente Outlook clássico. Quando você adiciona uma caixa de correio compartilhada ao seu perfil do Outlook, normalmente usa a opção Adicionar pasta compartilhada ou recebe o mapeamento automático do Exchange Online. Esses métodos concedem acesso por meio da interface do cliente, mas não registram automaticamente a caixa de correio no Microsoft Graph para o Copilot.
A herança de permissões para caixas de correio compartilhadas segue uma cadeia específica. O objeto de caixa de correio compartilhada no Exchange Online deve ter pelo menos uma das seguintes permissões atribuídas ao usuário: Acesso Total com mapeamento automático habilitado, Enviar Como ou Enviar em Nome de. Quando o mapeamento automático está habilitado, o Exchange Online adiciona automaticamente a caixa de correio compartilhada ao perfil do Outlook do usuário e a registra no Microsoft Graph. Sem o mapeamento automático, o Copilot não consegue descobrir a caixa de correio porque o Graph não recebe o mapeamento de permissão.
Um equívoco comum é que conceder Acesso Total por meio do centro de administração do Exchange é suficiente. O Acesso Total permite que o usuário abra a caixa de correio no Outlook e leia mensagens, mas não cria a entrada de permissão baseada no Graph que o Copilot exige. A peça que falta é o atributo AutoMapping na permissão da caixa de correio. Quando o AutoMapping está definido como True, o Exchange adiciona a caixa de correio ao atributo msExchDelegateListLink do usuário, o que informa ao Graph para incluir a caixa de correio na lista de caixas de correio acessíveis do usuário.
Etapas para Verificar e Conceder Permissões Corretas
Use as etapas a seguir para verificar e configurar permissões para que o Copilot funcione com uma caixa de correio compartilhada. Você precisa de direitos de administrador do Exchange Online para executar esses comandos.
- Verifique as permissões existentes com o PowerShell
Abra o Exchange Online PowerShell e executeGet-MailboxPermission -Identity "sharedmailbox@domain.com" | Where-Object {$_.User -like "user@domain.com"}. Procure a coluna AccessRights. Se você vir FullAccess mas a coluna AutoMapping mostrar False, a permissão não é herdada pelo Copilot. - Habilite o AutoMapping em uma permissão existente
ExecuteRemove-MailboxPermission -Identity "sharedmailbox@domain.com" -User "user@domain.com" -AccessRights FullAccesspara remover a permissão atual. Em seguida, executeAdd-MailboxPermission -Identity "sharedmailbox@domain.com" -User "user@domain.com" -AccessRights FullAccess -AutoMapping $true. O parâmetro -AutoMapping $true é o interruptor crítico que habilita o acesso do Copilot. - Verifique se a caixa de correio aparece no Outlook
Feche e reabra o Outlook. A caixa de correio compartilhada deve aparecer automaticamente no painel de pastas. Se não aparecer, executeGet-MailboxAutoMapping -Identity "user@domain.com"para confirmar se a caixa de correio está mapeada. Se a caixa de correio estiver listada, mas o Copilot ainda não funcionar, prossiga para a próxima etapa. - Verifique as configurações de fonte de dados do Copilot no centro de administração do Microsoft 365
Vá para Centro de administração do Microsoft 365 > Configurações > Configurações da organização > Copilot > Fontes de dados. Certifique-se de que Dados do Microsoft Graph esteja habilitado. Essa configuração controla se o Copilot pode ler qualquer dado de caixa de correio, incluindo caixas de correio compartilhadas. Se estiver desabilitado, nenhum dado de caixa de correio compartilhada será acessível. - Teste o Copilot no Outlook
Abra o Outlook, selecione a caixa de correio compartilhada no painel de pastas e clique no ícone do Copilot na faixa de opções. Faça uma pergunta simples como “Resuma os últimos três e-mails desta caixa de correio.” Se o Copilot responder com conteúdo, a herança está funcionando. Se você vir um erro informando “O Copilot não pode acessar esta caixa de correio,” repita as etapas 1 a 3 e confirme se o usuário tem pelo menos a permissão Enviar Como como alternativa.
Se o Copilot Ainda Não Consegue Ler a Caixa de Correio Compartilhada
O Copilot retorna “Sem dados” ou “Acesso negado” para conteúdo de caixa de correio compartilhada
Esse erro geralmente ocorre quando o usuário tem Acesso Total sem AutoMapping, ou quando a caixa de correio compartilhada é um grupo de segurança ou grupo de distribuição que não suporta delegação de caixa de correio. Verifique se a caixa de correio compartilhada é do tipo UserMailbox, não MailUser ou MailEnabledSecurityGroup. Execute Get-Recipient -Identity "sharedmailbox@domain.com" | fl RecipientTypeDetails no PowerShell. Se o tipo for diferente de SharedMailbox, converta-o usando Set-Mailbox -Identity "sharedmailbox@domain.com" -Type Shared.
O Copilot funciona para alguns usuários, mas não para outros na mesma caixa de correio compartilhada
A herança de permissões é por usuário, não por caixa de correio. Cada usuário deve ter uma entrada de permissão individual com AutoMapping definido como True. Se você adicionou usuários por meio de delegação baseada em grupo, como atribuir Acesso Total a um grupo de segurança, os membros do grupo não herdam o AutoMapping. Remova a permissão baseada em grupo e atribua Acesso Total com AutoMapping a cada usuário individualmente. Use Add-MailboxPermission com o UPN específico do usuário, não um nome de grupo.
O Copilot lê a caixa de correio compartilhada, mas retorna resultados desatualizados ou incompletos
O Microsoft Graph armazena em cache as permissões de caixa de correio por até 24 horas após uma alteração. Se você atualizou as permissões recentemente, aguarde 24 horas e teste novamente. Para forçar uma atualização, remova a caixa de correio compartilhada do perfil do Outlook do usuário, feche o Outlook, execute Remove-MailboxPermission e Add-MailboxPermission novamente com AutoMapping True e reabra o Outlook. Isso limpa o cache do Graph para o acesso à caixa de correio desse usuário.
Copilot no Outlook com Caixas de Correio Compartilhadas vs Caixas de Correio Pessoais: Principais Diferenças
| Item | Caixa de Correio Compartilhada | Caixa de Correio Pessoal |
|---|---|---|
| Modelo de permissão | Exige Acesso Total explícito com AutoMapping ou Enviar Como | Herda da licença do usuário e do plano de serviço do Exchange Online |
| Requisito de AutoMapping | Necessário para o Copilot descobrir a caixa de correio no Microsoft Graph | Não se aplica; a caixa de correio pessoal está sempre mapeada |
| Configuração do PowerShell | Deve usar Add-MailboxPermission com -AutoMapping $true | Nenhuma configuração adicional necessária |
| Fonte de dados do Copilot | Controlada pela configuração de dados do Microsoft Graph no centro de administração | Controlada pela mesma configuração, mas sempre habilitada para caixa de correio pessoal |
| Tempo de atualização do cache | Até 24 horas após a alteração de permissão | Instantâneo após a atribuição da licença |
| Acesso multiusuário | Cada usuário precisa de uma entrada de permissão individual com AutoMapping | Não se aplica; apenas um usuário |
O Copilot no Outlook com caixas de correio compartilhadas depende da herança de permissões por meio do Microsoft Graph. O habilitador principal é o atributo AutoMapping na permissão de Acesso Total. Sem ele, o Copilot não consegue ver a caixa de correio compartilhada, mesmo que o usuário possa abri-la no Outlook. Use os cmdlets do Exchange Online PowerShell para verificar e corrigir permissões. Teste com um prompt de resumo simples após fazer alterações. Se os resultados atrasarem, aguarde até 24 horas para o cache do Graph atualizar. Para solução de problemas, verifique o tipo de caixa de correio e remova a delegação baseada em grupo em favor de atribuições individuais de usuário.